صفحه اصلی > امنیت و شبکه و دیتاسنتر : پایان عصر هکرهای سنتی: نفوذ بی‌سابقه ShinyHunters به گوگل و سونی تنها با یک تماس تلفنی!

پایان عصر هکرهای سنتی: نفوذ بی‌سابقه ShinyHunters به گوگل و سونی تنها با یک تماس تلفنی!

پایان عصر هکرهای سنتی: نفوذ بی‌سابقه ShinyHunters به گوگل و سونی تنها با یک تماس تلفنی!

علیرغم سرمایه‌گذاری‌های چند میلیارد دلاری غول‌های فناوری روی زیرساخت‌های شبکه‌ای موسوم به Zero Trust و لایه‌های پیچیده احراز هویت (MFA)، موج جدید حملات سایبری نشان می‌دهد که دیوارهای آتشین در برابر «خطای انسانی» کارایی ندارند. گروه هکری بدنام ShinyHunters اخیراً با راه‌اندازی کمپین‌های بی‌سابقه، توانسته است به جای استفاده از اکسپلویت‌های پیچیده، تنها با فریب کاربران و سوءاستفاده از تنظیمات نادرست سرویس‌های ابری، به قلب امن‌ترین شرکت‌های جهان نفوذ کند.

تکامل ShinyHunters؛ از فروش دیتابیس تا هک بدون بدافزار

گروه سایبری ShinyHunters که اولین بار در سال ۲۰۲۰ با هک شرکت‌هایی نظیر Tokopedia بر سر زبان‌ها افتاد، در ابتدا یک گروه کلاسیک فروشنده اطلاعات در دارک‌وب محسوب می‌شد. با این حال، گزارش‌های اخیر موسساتی مانند reco.ai و تیم هوش تهدید گوگل (GTIG) نشان می‌دهد که استراتژی این گروه چرخش ۱۸۰ درجه‌ای داشته است.

این هکرها در فاز جدید عملیات خود، کدنویسی بدافزار را کنار گذاشته‌اند. آنها حالا از طریق مهندسی اجتماعی پیشرفته وارد عمل می‌شوند. یکی از روش‌های رایج آن‌ها، برقراری تماس تلفنی با کارمندان سازمان‌ها، جا زدن خود به عنوان «تیم پشتیبانی IT» و ترغیب آن‌ها به ثبت مجدد کدهای احراز هویت دو مرحله‌ای (MFA) یا وارد کردن اطلاعات در درگاه‌های جعلی است. این سبک از حملات که اصطلاحاً «Identity-Centric» نامیده می‌شود، هویت دیجیتال کاربر را هدف قرار می‌دهد و شناسایی آن توسط آنتی‌ویروس‌ها تقریباً غیرممکن است.

هشدار امنیتی: در حملات جدید مبتنی بر مهندسی اجتماعی، استفاده از سرویس‌های SaaS و توکن‌های دسترسی موقت (OAuth) به مهاجمان اجازه می‌دهد تا بدون نیاز به نفوذ به شبکه داخلی (On-Premise)، کنترل کامل داده‌های ابری را در دست بگیرند.

بحران در Salesforce؛ دروازه‌ای رو به اطلاعات حساس

بخش عظیمی از نشت داده‌های اخیر ریشه در پلتفرم Salesforce Experience Cloud دارد. این پلتفرم که توسط هزاران برند معتبر برای مدیریت پرتال مشتریان استفاده می‌شود، دارای بخشی به نام «حالت مهمان» (Guest Mode) است.

مهاجمان با اسکن خودکار و یافتن پیاده‌سازی‌های نادرست این حالت در شرکت‌های مختلف، توانسته‌اند بدون نیاز به هیچ‌گونه نام کاربری و رمزی، به حجم وسیعی از داده‌ها دسترسی پیدا کنند. اگرچه مدیران Salesforce در بیانیه‌های خود تقصیر را بر گردن پیکربندی اشتباه توسط خود مشتریان (شرکت‌ها) انداخته‌اند، اما خروجی نهایی تغییری نمی‌کند: میلیون‌ها رکورد حساس به دلیل پیچیدگی مدیریت سطوح دسترسی در محیط‌های ابری به سرقت رفته است.

وقتی پایه‌های امنیت گوگل و راک‌استار می‌لرزد

یکی از شوکه‌کننده‌ترین اخبار این پرونده، تأیید نشت اطلاعات از محیط ابری متعلق به Google بود. اگرچه گوگل صراحتاً اعلام کرد که پسوردها و داده‌های حیاتی به دست هکرها نیفتاده، اما نفوذ به زنجیره تامین شرکتی در این سطح نشان‌دهنده یک زنگ خطر بزرگ است.

از سوی دیگر، شرکت Rockstar Games که هنوز از شوک لو رفتن کدهای سورس و ویدیوهای بازی GTA VI خارج نشده بود، مجدداً در لیست قربانیان ShinyHunters قرار گرفت. گزارش‌ها حاکی از آن است که مهاجمان این استودیوی بازی‌سازی را به انتشار عمومی داده‌های داخلی تهدید کرده‌اند؛ اتفاقی که نشان می‌دهد مالکیت معنوی و دارایی‌های دیجیتال در عصر ابری تا چه حد آسیب‌پذیر هستند.

تهدید زیرساخت‌های آموزشی و پلتفرم Canvas

ابعاد این فاجعه سایبری تنها به غول‌های فناوری محدود نمی‌شود. نفوذ به زیرساخت‌های شرکت Instructure (خالق پلتفرم آموزشی محبوب Canvas)، امنیت اطلاعات میلیون‌ها دانشجو و استاد دانشگاه در سراسر جهان را به خطر انداخته است.

با وجود اینکه شواهدی مبنی بر سرقت اطلاعات مالی دانشجویان یافت نشده است، کارشناسان هشدار می‌دهند که داده‌های به ظاهر کم‌ارزش (مانند نام، ایمیل، و سوابق تحصیلی) می‌توانند به عنوان خوراک اولیه‌ی حملات فیشینگِ فوقِ‌هدفمند (Spear Phishing) علیه کاربران عادی مورد استفاده قرار گیرند.

جدول قربانیان و پیامدهای احتمالی حملات ShinyHunters

نام شرکت / پلتفرم حوزه فعالیت وضعیت و پیامد حمله
Google فناوری و موتور جستجو دسترسی به بخشی از داده‌های محیط Salesforce (بدون درز رمزهای عبور)
Rockstar Games توسعه‌دهنده بازی‌های ویدیویی سرقت داده‌های داخلی و اخاذی به منظور جلوگیری از انتشار آن‌ها
Instructure (Canvas) زیرساخت آموزش آنلاین خطر افشای پیام‌ها و اطلاعات تحصیلی میلیون‌ها دانشجو
Salesforce خدمات ابری و CRM سوءاستفاده از پیکربندی اشتباه در سرویس Experience Cloud
AMD / Sony سخت‌افزار و سرگرمی ادعای نشت اطلاعات و درگیری در کمپین‌های اخیر گروه هکری

تحلیل اختصاصی آلفاتک: پایان دوران هکرهای کلاسیک

موج جدید حملات ShinyHunters حامل یک پیام واضح برای صنعت امنیت سایبری است: دورانی که هکرها روزها وقت خود را صرف یافتن آسیب‌پذیری‌های Zero-Day یا دور زدن فایروال‌های سخت‌افزاری می‌کردند، رو به پایان است. امروز، ضعیف‌ترین حلقه امنیتی یک سیستم، کارمند خسته‌ای است که پشت تلفن، کد تایید پیامک شده را برای یک هکر می‌خواند و یا ادمینی است که فراموش می‌کند تیک دسترسی عمومی را در یک پنل ابری بردارد. امنیت مدرن دیگر به معنای ساخت دیوارهای بلندتر نیست؛ بلکه به معنای مدیریت دقیق «هویت دیجیتال» و آموزش مستمر نیروی انسانی است.

سوالات متداول (FAQ)

حمله سایبری مبتنی بر هویت (Identity-Centric) چیست؟
نوعی حمله است که هکرها به جای نفوذ به سرورها یا استفاده از بدافزارها، با سرقت توکن‌های دسترسی یا فریب دادن کاربران (با مهندسی اجتماعی)، خود را به عنوان یک کاربر مجاز در سیستم جا می‌زنند.
آیا سرورهای اصلی گوگل و راک‌استار هک شده‌اند؟
خیر، شبکه‌های داخلی این شرکت‌ها مستقیماً هک نشده‌اند. مهاجمان از طریق حساب‌های کاربری متصل به فضاهای ابری و زنجیره تامین (مانند سرویس‌های Salesforce متصل به این شرکت‌ها) اطلاعات را استخراج کرده‌اند.
چگونه می‌توان در برابر حملات مهندسی اجتماعی ShinyHunters ایمن ماند؟
علاوه بر استفاده از کلیدهای امنیتی سخت‌افزاری (FIDO2) به جای پیامک برای احراز هویت دو مرحله‌ای، سازمان‌ها باید سیاست‌های Zero Trust واقعی را در مدیریت دسترسی‌های ابری (SaaS) اعمال کنند و آموزش‌های ضد فیشینگ پرسنل را جدی بگیرند.

تولید محتوا برای من فقط نوشتن نیست؛ ترجمه دنیای پیچیده فناوری به زبانی روشن، دقیق و قابل فهم است. به‌عنوان کارشناس تولید محتوا در حوزه فناوری اطلاعات و تکنولوژی، تمرکزم بر خلق محتوایی است که هم از نظر فنی معتبر باشد و هم برای مخاطب ارزش واقعی ایجاد کند. از مفاهیم تخصصی IT و زیرساخت‌های شبکه گرفته تا هوش مصنوعی، امنیت سایبری و تحولات دیجیتال، تلاش می‌کنم هر موضوع را با نگاهی تحلیلی و ساختاریافته ارائه دهم.
مقالات مرتبط

راهنمای قیمت کارت‌های گرافیک در سال 2026: کمترین قیمت‌های انویدیا، AMD و اینتل

راهنمای قیمت کارت‌های گرافیک در سال 2026: کمترین قیمت‌های انویدیا، AMD و…

بررسی دقیق بنچمارک‌های انویدیا ورا؛ مقایسه‌ای عادلانه با ای‌ام‌دی تورین

بررسی دقیق بنچمارک‌های انویدیا ورا؛ مقایسه‌ای عادلانه با ای‌ام‌دی تورین شرکت انویدیا…

مسیر بهینه پردازش هوش مصنوعی؛ کاهش هزینه‌ها با انتقال حافظه کش به درایوهای اس‌اس‌دی

مسیر بهینه پردازش هوش مصنوعی؛ کاهش هزینه‌ها با انتقال حافظه کش به…

دیدگاهتان را بنویسید